BDU:2026-04817
Уязвимость модуля ngx_http_dav_module HTTP-сервера NGINX Plus и NGINX Open Source, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость модуля ngx_http_dav_module HTTP-сервера NGINX Plus и NGINX Open Source связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
NGINX Inc.
Наименование ПО: NGINX Plus, NGINX Open Source
Версия ПО: от R32 до R36 включительно (NGINX Plus), от 1.0.0 до 1.29.6 включительно (NGINX Open Source), от 0.5.13 до 0.9.7 включительно (NGINX Open Source)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты